Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
19 Lut 2009, 11:07
witam
zauwazylem co raz czestsze kłopoty z netem- przekierowania, strony nie chcą sie ładowac do konca itp. przy uzyciu ctrl+alt+del wyskakuje info ze menadzer zadan został wyłączony przez administratora. chciałem wiec poszukac danego wpisu w rejestrze ale okazało sie ze edycja rejestru róznież jest zablokowana!! Jestem jedynym uzytkownikiem i wiem ze niczego nie blokowałem jestem wiec przekonany ze złapałem jakiegos syfa. Prosze o pomoc w tej sprawie.
Z góry dziekuje i podaje ponizej log combofixa
- Kod:
http://www.wklej.eu/index.php?id=4c7ee92824
19 Lut 2009, 11:57
zauwazyłem wlasnie ze przestały równiez chodzic rózne programy z którymi nie było do tej pory problemu: np CCleaner - sciagam wlączam i jest OK, ale wlączam go ponownie i wyskakuje jakis bląd i tak za kazdym razem...
19 Lut 2009, 14:41
Za to ja widzę to:
R3 abp470n5;abp470n5;\\??\\d:\\windows\\system32\\drivers\\tiojr.sys --> d:\\windows\\system32\\drivers\\tiojr.sys [?]
Ta usługa to VIRUT, który infekuję końcówki
*.exe.
Przeskanuj tym:
Dr.WEB CureIt!. ( w Trybie Awaryjnym z zmienioną nazwą).
=================
K.
20 Lut 2009, 10:58
Dziekuje za zainteresowanie.
Niestety przy próbie uruchomienia trybu awaryjnego komp sie restartuje, uruchomiłem jednak Dr.Web w trybie zwykłym ze zmienioną nazwą i wykrył az 465 zainfekowanych objektów z czego 3 usunął a 2 przeniosł. Nie wiem jednak czy skanowanie w zwykłym trybie przyniosło pożadany efekt bo wsród obiektów nie zauwazyłem tiojr.sys...
jestem zdruzgotany
co moge jeszcze zrobic?
24 Lut 2009, 13:01
Po uzyciu Dr.Weba moglem juz uruchomic tryb awaryjny i po ponownym przeskanowaniu kompa odnalazł jeden obiekt zainfekowany o statusie prawdopodobnie batch wirus - usunąlem go i wszystko juz działa OK: Menadzer Zadan i Edytor Rejestru, strony ładuja sie prawidłowo
Wyglada na to ze juz wszystko OK!
Dzieki za pomoc!
Dla pewnosci przeskanowałem jeszcze raz combofixem i prosiłbym o sprawdzenie loga z niego:
- Kod:
http://www.wklej.eu/index.php?id=c2eb90309d
jeszcze raz dziekuje i pozdrawiam
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.